jsonscraper

Relapse for PS5: Hva ble egentlig hacket, og hvordan fungerer utnyttelsen?

Dette vet vi om Relapse-kjeden, det oppgitte fastvareområdet og de praktiske begrensningene

29. september 2026 ble Relapse offentlig tilgjengelig – et prosjekt som hevder å tilby en kjede av utnyttelser for PlayStation 5 med fastvareversjoner fra 7.00 til 13.60. Overskriften «PS5 er hacket» går lenger enn det faktaene tilsier: Dette er ikke en universell eller permanent hack, men et verktøy med et oppgitt støtteområde og pålitelighet som ennå ikke er fastslått for hver versjon. Området og mekanismen beskrives i prosjektets repository, men README-filen er utviklernes primærkilde, ikke en uavhengig gjennomgang.

Hva er publisert?

Relapse består av flere ledd: først en nettleserutnyttelse, deretter en sårbarhet i kjernen og en innlaster for tilleggskode. Utviklerne oppgir støtte for fastvareversjonene 7.00–13.60; den nyere versjon 14.00 er ikke med i det oppgitte området. Tbreak rapporterer også om den offentlige lanseringen 29. september og at utnyttelsen må kjøres på nytt etter omstart.

Det er viktig å skille mellom publisering av et verktøy og bekreftet funksjonalitet på hver enkelt konsollversjon. Det tilgjengelige materialet inneholder ingen systematisk, uavhengig verifisering av alle fastvareversjonene på listen. Det er derfor mer presist å si at området er oppgitt av utviklerne og gjengitt i omtalen av lanseringen, enn å behandle hver versjon som individuelt testet.

Slik fungerer kjeden – uten en veiledning i hvordan den kjøres

Skjerm med nettlesere på skrivebordet: Microsoft Edge, Firefox, Google Chrome, Opera Browser og Brave
Denny Müller

Ifølge beskrivelsen i README-filen går første trinn gjennom JavaScriptCore-motoren i PS5-nettleseren. Utviklerne viser til informasjonslekkasjer og en feil i håndteringen av structured clone-objekter, som gjør det mulig å skade en typed array – en datastruktur som lagrer elementer av samme type i minnet.

En feil i nettleserkonteksten gir imidlertid ikke i seg selv kontroll over kjernen. For å heve privilegiene bruker Relapse, ifølge utviklerne, en separat feil kalt aio_multi_wait: en lekkasje av minneadresser og en use-after-free-kappløpstilstand. Hvis kjeden fungerer, skal den gi lese- og skrivetilgang til kjerneminnet. Deretter kan ELF-innlasteren ta imot tilleggskode.

Beskrivelsen viser hovedprinsippet: inngang via nettleseren, tilgang med høyere privilegier gjennom kjernen og deretter kjøring av tilleggsprogrammer. Men oppgitt tilgang til kjernen beviser ikke at alle beskyttelseslag omgås, og en innlaster betyr ikke at enhver payload allerede er klar eller kompatibel med hver fastvareversjon.

Hva betyr dette for konsolleiere?

Relapse installeres ikke som en permanent modifikasjon. Etter omstart må det kjøres på nytt – dette påpekes både av utviklerne og i Tbreaks omtale. At utnyttelsen kjører som den skal, betyr derfor ikke at usignert kode fortsatt vil være tilgjengelig etter at PS5 slås av og på igjen.

Utviklerne advarer også om at konsollen kan fryse, at kjernen kan krasje, at data kan gå tapt, og at kontoen kan bli utestengt. Dette er advarsler fra prosjektet, ikke en vurdering av hvor sannsynlige konsekvensene er: Det finnes ingen publiserte data som gjør det mulig å beregne sannsynligheten.

Man bør ikke automatisk likestille det å kjøre utnyttelsen med muligheten til å kjøre alle spill eller nye utgivelser. Det krever kompatible tilleggsprogrammer og egne demonstrasjoner som kan verifiseres. Det tilgjengelige materialet gir ikke grunnlag for å hevde at Relapse garanterer at bestemte spill kan kjøres.

Tidlige meldinger: krasj uten statistikk

I en Reddit-diskusjon beskrev én bruker at konsollen frøs under kontrollen av aio, og opplyste at utnyttelsen nådde innlasteren etter flere forsøk. Dette er én enkelt brukererfaring, ikke en kontrollert test: Den sier ikke noe om hvor ofte Relapse fungerer eller fryser. README-filen advarer også om at nettlesertrinnet kan kreve gjentatte forsøk, og at kjernetrinnet kan føre til at konsollen fryser eller krasjer.

Dette vet vi – og dette vet vi ennå ikke

Blå og svart spillkontroller
Tamara Bitter

Den offentlige lanseringen av Relapse er en viktig hendelse for PS5-miljøet: Prosjektet hevder å tilby en kjede fra nettleserkonteksten til tilgang til kjerneminnet på et bredt utvalg fastvareversjoner. Men disse påstandene må foreløpig leses med forbehold. Beskrivelsen av mekanismen og støtteområdet kommer fra utviklerne; det tilgjengelige materialet inneholder ingen uavhengig verifisering av hver versjon. Tidlige meldinger fra miljøet viser enkelte krasj, men gir ingen samlet statistikk. Og det å kjøre utnyttelsen bekrefter i seg selv verken en permanent hack, kompatibilitet med nye spill eller at kontoen uunngåelig blir utestengt.

Relaterte artikler

Gjør det du leser til en fungerende integrasjon

Utforsk jsonscrapers API-er for sosiale data, test forespørsler og bygg neste arbeidsflyt.

Utforsk API-er